![]() |
||
|
*停權中*
加入日期: Dec 2006
文章: 159
|
請問這個檔案有毒嗎?
剛剛收到一封信 內容說他有在拍賣跟我買東西
已經匯款給我了 還附上轉帳收據的圖 信裡面附了一個檔案 我一時衝動點了 不知道有沒有毒 可以請高手幫我測試一下嗎?? 謝謝 http://www.mediafire.com/upload_com...?id=t2z9gtbe3wz 轉帳回傳那個點下去就能下載了 ![]() |
|||||||
|
|
|
Regular Member
![]() ![]() 加入日期: Mar 2005
文章: 71
|
exe檔案啊....
我不敢開 有沒有網兄可以試一下
__________________
小黃屋卡號:34277205 小黃屋卡號:34107723 |
||
|
|
|
Junior Member
![]() ![]() ![]() 加入日期: Mar 2002
文章: 925
|
|
|
|
|
Advance Member
![]() ![]() 加入日期: Jan 2007
文章: 453
|
__________________
CPU:AMD-Athlon64 x2 3800+ (90nm) MB:ASUS M2N-E RAM:Transcend DDR2 667 512MX2 & U-MAX DDR 667 1GX2 VGA:ASUS EAH4670/DI/512M POWER:海韻S12 380W DVD:BenQ DW1670 |
|
|
|
*停權中*
加入日期: Dec 2006
文章: 159
|
感謝各位回答 這樣應該是沒有毒吧
因為我很怕是木馬之類的 帳號密碼被盜取去犯罪 |
|
|
|
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Mar 2001 您的住址: Rivia
文章: 7,051
|
肯定是病毒,正常檔案不會把自己的圖示做成資料夾圖示的樣子
![]() ![]() ![]() Monitors system debugging mode. CreateRegValue \REGISTRY\MACHINE\SYSTEM\ControlSet001\Services\Kmouasr\ImagePath ModifyFile C:\WINDOWS\system32\xcopy.exe CreateFile C:\WINDOWS\system32\Kmouasr.exe ![]() ![]() 詳細的行為 ![]() ![]() ![]() ![]() ![]() ![]()
__________________
Folding@home with GPGPU集中討論串 Unix Review: ArchLinux●Sabayon●OpenSolaris 2008.5●Ubuntu 8.10 AVs Review: GDTC●AntiVir SS●ESS●KIS 09●NIS 09●Norton 360 V3 ![]() I Always Get What I Want. 此文章於 2008-01-05 05:13 PM 被 野口隆史 編輯. |
|
|
|
*停權中*
加入日期: Jul 2005
文章: 1,588
|
這要怎麼說,用卡車司機7.0中文版去掃壓縮檔,沒發現病毒
![]() 資料庫2008/01/05 02:11:23PM 的人留(這個卡車司機總公司沒樣本,可能需要寄過去吧) |
|
|
|
*停權中*
加入日期: Dec 2006
文章: 159
|
慘了 那就是電腦要重灌了是嗎?
|
|
|
|
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Mar 2001 您的住址: Rivia
文章: 7,051
|
不需要重灌
你只需要逆向操作回去就可以了 但生成物我沒有執行,不知道會對系統做何種修改 有需要的話再跟我說一聲好了
__________________
Folding@home with GPGPU集中討論串 Unix Review: ArchLinux●Sabayon●OpenSolaris 2008.5●Ubuntu 8.10 AVs Review: GDTC●AntiVir SS●ESS●KIS 09●NIS 09●Norton 360 V3 ![]() I Always Get What I Want. |
|
|
|
*停權中*
加入日期: Dec 2006
文章: 159
|
引用:
這位高手 麻煩教一下如何逆向操作回去 謝謝 |
|
|
|